Shadowsocks
SHADOWSOCKS / SS
基于对称加密的轻量代理协议。结构简单,握手开销低,对性能较弱的设备友好。Clash 各内核均原生支持,订阅中常以 ss 类型出现。多数订阅会将其与其他协议混合提供。
MANUAL / GLOSSARY · REF 05
本页收录 Clash 客户端使用与配置中出现频率最高的 23 个名词,按五个分类编号排列。每条给出定义、作用与关联概念。配置报错、教程读不懂、FAQ 里出现陌生词时,可回到本页对照。
SHADOWSOCKS / SS
基于对称加密的轻量代理协议。结构简单,握手开销低,对性能较弱的设备友好。Clash 各内核均原生支持,订阅中常以 ss 类型出现。多数订阅会将其与其他协议混合提供。
VMESS
V2Ray 项目定义的传输协议。认证依赖客户端与服务端的时间同步,本机时间偏差超过约 90 秒会导致连接失败。支持 WebSocket、gRPC 等多种传输层组合,伪装方式灵活。
TROJAN
将代理流量伪装为标准 TLS 流量的协议。依赖有效证书与 443 端口,外部观测特征接近正常 HTTPS 访问。配置项少,主要参数为服务器地址、端口与密码。
VLESS
VMess 的精简后继协议。去除了内置加密层,自身不提供机密性,因此必须与 TLS 或 Reality 等外层加密组合使用。开销更低,是较新订阅中的常见类型,需要 mihomo 内核支持。
HYSTERIA2 / HY2
基于 QUIC 的代理协议,面向高丢包链路优化。通过自定义拥塞控制在弱网环境下维持吞吐,代价是可能占用更多带宽。走 UDP 传输,所在网络若封锁 UDP 则无法使用。
RULE MODE
Clash 的默认工作模式。每个连接的目标依次与配置中的规则列表比对,自上而下首条命中即决定出口:代理、直连或拒绝。规则顺序即优先级,靠前的规则会覆盖靠后的同类规则。
DOMAIN-SUFFIX RULE
按域名后缀匹配的规则类型。写 DOMAIN-SUFFIX,example.com,PROXY 会命中该域名本身及其全部子域名。相比精确匹配的 DOMAIN 规则覆盖面更广,是自定义规则中使用最多的一类。
IP-CIDR RULE
按 IP 网段匹配的规则类型,使用 CIDR 表示法,如 IP-CIDR,192.168.0.0/16,DIRECT。匹配前若目标是域名则需先解析,可能引入额外延迟,因此惯例上将 IP 类规则放在域名类规则之后。
GEOIP RULE
按 IP 归属地数据库匹配目的地址所在国家或地区的规则类型。GEOIP,CN,DIRECT 是最常见的兜底写法,让解析到境内地址的流量直连。判断准确度取决于随内核分发的地理数据库版本。
PROXY GROUP
将多个节点按策略组织的容器。规则的出口通常指向策略组而非单个节点,由组内策略决定实际使用哪个节点。常见类型:select 手动选择、url-test 自动测速取最快、fallback 故障转移。
MIHOMO (CLASH META)
由 Clash Meta 项目延续而来的开源内核,承担协议实现、规则匹配与流量转发。Clash Verge 等图形客户端本质上是它的界面外壳。相比早期 Clash 内核,新增了 VLESS、Hysteria2 等协议支持。
YAML CONFIG
Clash 内核读取的配置格式,以缩进表达层级。文件包含端口、DNS、节点(proxies)、策略组(proxy-groups)与规则(rules)等段落。缩进必须用空格且层级对齐,一处缩进错误即导致整份配置加载失败。
SUBSCRIPTION
服务商提供的配置分发地址。客户端按设定间隔拉取该地址,更新节点列表与规则,响应头中通常附带已用流量与到期时间。订阅链接等同于账号凭据,不应公开分享。导入方式见教程页。
NODE / PROXY
配置文件 proxies 段中的一条代理服务器记录,包含服务器地址、端口、协议类型与凭据。节点是流量的实际出口;策略组与规则只是决定"用哪个节点"的调度层。
PROXY / RULE PROVIDER
外部资源提供者机制。把节点列表(proxy-provider)或规则列表(rule-provider)拆成独立文件,由内核按间隔自动拉取更新。好处是订阅节点与自定义规则分离,更新订阅不会覆盖手写规则。
DNS LEAK
代理已开启,但域名解析请求仍直接发往本地运营商 DNS 的现象。后果是访问目标被解析链路记录,且可能拿到不适合代理链路的解析结果。规避方式:启用内核 DNS 接管,或使用 TUN 模式。
FAKE-IP MODE
内核 DNS 的一种应答模式。对域名查询返回保留网段(默认 198.18.0.0/16)内的虚拟 IP,借此建立域名与连接的映射。优点是省去解析等待、按域名分流更准;个别依赖真实 IP 的程序需加入排除列表。
LATENCY / RTT
客户端向测试地址发起请求到收到响应的耗时,单位毫秒。数值越低,交互越跟手;但延迟只反映链路往返速度,不等于带宽大小。同一节点在不同时段的延迟会波动,以多次测试为准。
UDP RELAY
代理链路对 UDP 数据包的转发能力。语音通话、在线游戏与基于 QUIC 的访问都依赖 UDP。需要协议本身支持并且服务端开启;节点不支持 UDP 时,这类应用会表现为卡顿或直接失败。
TUN MODE
通过创建虚拟网卡,在网络层接管本机全部流量的工作模式。命令行工具、部分游戏等不读取系统代理设置的程序,只有在 TUN 模式下才会走代理。开启需要管理员或 root 权限,原理详见博客的 TUN 模式讲解。
SYSTEM PROXY
向操作系统登记 HTTP/SOCKS 代理地址的机制。浏览器等遵循系统设置的程序会自动经由该地址接入 Clash;不遵循的程序不受影响。覆盖范围小于 TUN 模式,但无需特殊权限,是桌面端默认的接管方式。
MIXED PORT
同一监听端口同时接受 HTTP 与 SOCKS5 两种协议接入,配置项为 mixed-port,客户端默认值多为 7890。需要手动为某个程序单独设置代理时,填 127.0.0.1 加该端口即可。端口被占用会导致内核启动失败。
URL TEST
客户端对节点批量发起 HTTP 探测并记录耗时的功能。测试地址与超时阈值可在设置中调整;超时的节点标记为不可用。测试结果既供手动挑选参考,也驱动 url-test 类策略组自动切换到最快节点。